Главная / Библиотека / CVSS
CVSS
Шкала оценки опасности уязвимости от 0 до 10. Помогает решить, что чинить сегодня ночью, а что можно поставить в план на квартал.
CVSS (Common Vulnerability Scoring System) — общепринятая шкала серьёзности уязвимостей: от 0 до 10, где 9,0 и выше считается критическим. Оценка учитывает, нужен ли злоумышленнику доступ в сеть, требуется ли участие пользователя и что он получит в случае успеха.
Балл — это не приговор и не индульгенция: уязвимость с 6,5 на пограничном устройстве опаснее девятки на изолированном стенде.
Упоминания в новостях · 24
09.09.2026 05:02
09.09.2026 05:02
09.09.2026 05:03
09.09.2026 05:03
09.09.2026 05:04
09.09.2026 05:04
09.09.2026 05:05
09.09.2026 05:05
09.09.2026 05:05
09.09.2026 05:05
09.09.2026 05:06
26.08.2026 05:02
17.08.2026 05:08
13.08.2026 05:02
13.08.2026 05:01
13.08.2026 05:01
13.08.2026 05:01
13.08.2026 05:00
13.08.2026 05:00
29.07.2026 05:05
15.07.2026 05:02
15.07.2026 05:02
15.07.2026 05:02
15.07.2026 05:02
Уязвимость в драйвере FortiClient позволяет завершать процессы
Fortinet PSIRT (FortiGuard)
Нарушенный контроль доступа в WebSocket-потоках
Fortinet PSIRT (FortiGuard)
Внедрение cron-задач в удалённое резервное копирование
Fortinet PSIRT (FortiGuard)
Некорректная аутентификация сервера FortiPAM
Fortinet PSIRT (FortiGuard)
JWT для аутентификации в веб-интерфейсе подписан статическим ключом
Fortinet PSIRT (FortiGuard)
Разыменование нулевого указателя в отчете журнала
Fortinet PSIRT (FortiGuard)
Открытое перенаправление в FortiSIEM
Fortinet PSIRT (FortiGuard)
В FortiSandbox ошибка контроля доступа вызывает утечку данных
Fortinet PSIRT (FortiGuard)
Неконтролируемое потребление ресурсов в SNMP
Fortinet PSIRT (FortiGuard)
Обход процесса email-утверждения в сеансе рабочего процесса
Fortinet PSIRT (FortiGuard)
Некорректная проверка сертификата на портале ZTNA
Fortinet PSIRT (FortiGuard)
CISA обязала устранить критическую уязвимость Oracle за три дня
The Register
Asus устранила уязвимость в Armoury Crate, дающую доступ к ядру
3DNews
DoS-атака на UI
Fortinet PSIRT (FortiGuard)
Подделка серверных запросов (SSRF)
Fortinet PSIRT (FortiGuard)
Переполнение кучи в драйвере ядра из-за отсутствия проверки размера
Fortinet PSIRT (FortiGuard)
Уязвимость HTTP/2 Bomb (CVE-2026-49975)
Fortinet PSIRT (FortiGuard)
Ослабление аутентификации FGFM через конфигурацию CLI
Fortinet PSIRT (FortiGuard)
Нарушение контроля доступа в группе администраторов RADIUS
Fortinet PSIRT (FortiGuard)
Arista закрыла критическую уязвимость VeloCloud, CISA дала срок
The Register
Уязвимость buffer overread в демонах authd и wad
Fortinet PSIRT (FortiGuard)
Межсайтовый скриптинг в параметре Domain
Fortinet PSIRT (FortiGuard)
Уязвимость внедрения заголовков на странице предупреждения веб-фильтра
Fortinet PSIRT (FortiGuard)
Уязвимость внедрения заголовков в форме аутентификации captive portal
Fortinet PSIRT (FortiGuard)